Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Uma política de uso aceitável dos ativos de informação, subsidiária à política de segurança da informação, estabelece requisitos e regras de segurança da informação para acesso a esses ativos, bem como a responsabilização decorrente de seu uso.


C

Certo


E

Errado

Uma política de desenvolvimento seguro de sistemas deve considerar a capacidade de evitar, encontrar e corrigir vulnerabilidades como uma atribuição da gerência de segurança da informação, com a colaboração técnica dos desenvolvedores apenas eventualmente.


C

Certo


E

Errado

Em um ambiente Windows que havia sido comprometido, um perito forense precisava verificar quais pastas foram acessadas por um determinado usuário. Essa informação pode ser obtida por meio de ferramentas forenses que analisam


A

SAM (Security Account Manager).


B

NTFS.


C

Active Directory.


D

Shellbags.


E

DLLs.

Ataques cibernéticos sempre foram o pesadelo de grande parte da sociedade e, com o aumento da digitalização dos meios de trabalho remoto - advindos da pandemia de COVID-19, o número de ataques cresceu em curva exponencial. Baseando-se nos guias de boas práticas, providos pela OWASP, assinalar a alternativa INCORRETA:


A

Chaves devem ser geradas criptografadas aleatoriamente e armazenadas na memória como bytes aleatórios, para o uso de senhas, essas devem ser convertidas para uma chave através de uma função específica.


B

Na injeção de código, o atacante é limitado pela funcionalidade disponível na linguagem injetada. Por exemplo, se um atacante pode injetar código PHP em uma aplicação para ser executado, ele é limitado pelas capacidades do PHP.


C

O único meio real de se proteger contra IDOR (Referências Inseguras Diretas ao Objeto) é usando identificadores longos e difíceis de adivinhar (como os usados para IDs de sessão).


D

É possível que aplicações com design seguro apresentem implementações com falhas, e isso pode ocasionar vulnerabilidades que podem ser exploradas. Efetuar verificações de segurança em todas as camadas do projeto, partindo do front-end e indo ao back-end, verificando também os bancos de dados, é uma das formas de prevenir design inseguro.


E

Podem-se considerar as falhas por configuração insegura como fáceis de explorar, visto que em muitos casos as configurações padrões são mantidas. Um exemplo que possibilita esse tipo de ataque é quando as configurações do servidor permitem apresentação de mensagens detalhadas de erro, como número da versão do sistema ou outras informações que possam indicar os sistemas rodando em back-end.

Leia a frase abaixo referente segurança em redes de computadores:


"Os tipos de protocolo de segurança mais comuns para as redes sem fio (Wi-Fi) atualmente são ______."


Assinale a alternativa que preencha corretamente a lacuna.


A

WEP, WPA e WPA2


B

SSL, SIP e WPA2


C

WEP, SIP e SIP2


D

SSL, WPA e SIP2

   
Gerar simulado